> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/use-cases.md).

# Casos de uso

Esta página tiene como objetivo darte una **visión general** de **casos de uso comunes** y escenarios para los que nuestros clientes utilizan SCEPman. Aunque no podemos ofrecer soporte para las complejidades de cada solución de proveedor, esperamos que esta visión general te ayude a evaluar rápidamente si SCEPman también podría encajar en tu escenario, sin abrumarte con casos de uso menos comunes o incluso exóticos. Si no estás seguro, simplemente [envíanos una pregunta](https://www.scepman.com/drop-a-question).

## WiFi seguro y acceso a la red

Los certificados emitidos por SCEPman se utilizan ampliamente para la autenticación de red basada en certificados (802.1X / EAP-TLS) para WiFi, redes cableadas/LAN y VPN, normalmente junto con un servicio de control de acceso a la red (NAC) que habla el protocolo RADIUS o RadSec. Tales servicios suelen ser

* [RADIUSaaS](https://www.radius-as-a-service.com/)
* Aruba ClearPass
* Cisco ISE / Cisco ASA
* Azure VPN Gateway / Azure AlwaysOn VPN
* Fortinet FortiGate
* Palo Alto GlobalProtect

Además de los dispositivos cliente centrados en el usuario típicos, como portátiles, PC o Mac, **dispositivos de quiosco** como sistemas POS o de autopago, escáneres/pistolas de códigos de barras o terminales de cliente suelen equiparse con certificados de SCEPman para una autenticación de red segura.

## Autenticación basada en certificados

Puedes inscribir certificados de autenticación de usuario con SCEPman para la autenticación de cliente TLS. Esto permite la autenticación en sitios web o servicios como

* Aplicaciones web internas
* [Windows](/es/gestion-de-certificados/api-certificates/api-enrollment/windows-server.md) o [Linux](/es/gestion-de-certificados/api-certificates/api-enrollment/linux-server.md) servidores
* Microsoft 365
  * Exchange Online
  * Entra ID / Azure CBA (incluyendo [compatibilidad con CRL](/es/configuracion-de-scepman/application-settings/crl.md)) como, por ejemplo, lo requiere [NIST 800-63, Rev. 4](https://www.nist.gov/identity-access-management/roadmap-nist-special-publication-800-63-4-digital-identity-guidelines)
* Otros servicios en la nube
* Conexiones de Escritorio remoto (RDP)
  * AVD
  * administración de servidores Windows / PAWs

## Inspección TLS

SCEPman puede [emitir certificados de CA subordinada](/es/gestion-de-certificados/certificate-master/sub-ca-certificate.md) para la inspección TLS en dispositivos de firewall y servicios como

* [Azure Firewall](https://learn.microsoft.com/en-us/azure/firewall/premium-certificates)
* Global Secure Access (GSA) ([Microsoft Entra Internet Access](https://learn.microsoft.com/en-us/entra/global-secure-access/how-to-transport-layer-security))
* Otros dispositivos de firewall

## Soluciones MDM

Para automatizar el despliegue de los perfiles de configuración relevantes y mantener los certificados actualizados (renovación automática), recomendamos usar SCEPman junto con una solución MDM. Aunque SCEPman se integra de forma nativa con Intune y Jamf Pro, nuestros clientes han desplegado con éxito SCEPman junto con otras soluciones MDM.

La tabla siguiente ofrece una visión general de las soluciones MDM más utilizadas e indica cómo / si es posible la revocación de certificados.

| Solución MDM                                                                                          | Plataformas compatibles                                                                                                                                                           | Emisión y renovación automática                        | Revocación automática        | Revocación manual                                                                  | Enlaces                                                                                                                                                                                                                                                                                                                                                                                        |
| ----------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------ | ---------------------------- | ---------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [Intune](/es/gestion-de-certificados/microsoft-intune.md)                                             | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br><a href="/es/gestion-de-certificados/api-certificates/self-service-enrollment/intune-managed-linux-client.md">Linux</a></p> | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:   | <p><span data-gb-custom-inline data-tag="emoji" data-code="2611">☑️</span><br></p> | [Documentación de Microsoft](https://docs.microsoft.com/en-us/mem/intune/protect/certificates-profile-scep)                                                                                                                                                                                                                                                                                    |
| [Active Directory / Directiva de grupo (GPO)](/es/gestion-de-certificados/active-directory.md)        | Windows                                                                                                                                                                           | :ballot\_box\_with\_check:                             |                              |                                                                                    |                                                                                                                                                                                                                                                                                                                                                                                                |
| [Jamf Pro](/es/gestion-de-certificados/jamf.md)                                                       | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                     | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:   | :ballot\_box\_with\_check:                                                         | [Documento técnico de Jamf](https://docs.jamf.com/technical-papers/jamf-pro/scep-proxy/10.0.0/Introduction.html)                                                                                                                                                                                                                                                                               |
| [Google Workspace](/es/gestion-de-certificados/static-certificates.md)                                | <p>ChromeOS<br>Android</p>                                                                                                                                                        | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentación de soporte de Google](https://support.google.com/chrome/a/answer/11053129?hl=en)                                                                                                                                                                                                                                                                                                |
| [Omnissa (anteriormente Airwatch / WorkspaceONE)](/es/gestion-de-certificados/static-certificates.md) | <p>macOS<br>iOS</p>                                                                                                                                                               | :ballot\_box\_with\_check: (sin renovación automática) |                              | :ballot\_box\_with\_check:                                                         | [Documentación de soporte de VMware](https://docs.vmware.com/en/VMware-Workspace-ONE-UEM/2011/Certificate_Authority_Integrations/GUID-EF7C4D44-9480-4AD1-91E3-EA4F02448F5A.html)                                                                                                                                                                                                               |
| [Mosyle](/es/gestion-de-certificados/static-certificates/mosyle.md)                                   | <p>macOS</p><p>iOS<br>iPadOS</p>                                                                                                                                                  | :ballot\_box\_with\_check:                             |                              | :ballot\_box\_with\_check:                                                         |                                                                                                                                                                                                                                                                                                                                                                                                |
| [SOTI MobiControl](/es/gestion-de-certificados/static-certificates.md)                                | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android<br>Ubuntu</p>                                                                                                                  | :ballot\_box\_with\_check:                             |                              | :ballot\_box\_with\_check:                                                         | <p><a href="https://www.soti.net/mc/help/v14.1/en/console/reference/dialogs/globalsettings/certificates/certificate_authorities.html?hl=certificate%2Cauthority#globalsetting_certificate_authorities__genericscep">Documentación de Soti - CA externa</a><br><a href="https://www.soti.net/mc/help/v14.1/en/console/system/certificates/add.html">Documentación de Soti - Perfil SCEP</a></p> |
| [Iru (anteriormente Kandji)](/es/gestion-de-certificados/static-certificates/kandji-1.md)             | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                     | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentación de Kandji](https://support.kandji.io/support/solutions/articles/72000559782-scep-profile)                                                                                                                                                                                                                                                                                       |
| [ManageEngine](/es/gestion-de-certificados/static-certificates.md)                                    | <p>Windows<br>macOS<br>iOS</p><p>iPadOS<br>Android</p>                                                                                                                            | :ballot\_box\_with\_check:                             |                              | :ballot\_box\_with\_check:                                                         | [Documentación de ManageEngine](https://www.manageengine.com/mobile-device-management/help/certificate_management/mdm_integrating_generic_scep.html)                                                                                                                                                                                                                                           |
| [Addigy](/es/gestion-de-certificados/static-certificates/addigy.md)                                   | <p>macOS<br>iOS<br>iPadOS</p>                                                                                                                                                     | :ballot\_box\_with\_check:                             | :ballot\_box\_with\_check:\* | :ballot\_box\_with\_check:                                                         | [Documentación de Addigy](https://docs.addigy.com/)                                                                                                                                                                                                                                                                                                                                            |

\*: Solo funciona con certificados de tipo usuario si los objetos de usuario se sincronizan desde Microsoft Entra ID (Azure AD).

## Migración de entornos locales a la nube

Dado que SCEPman es una PKI nativa de la nube y de propósito general, muchos de nuestros clientes que migran su infraestructura local a la nube utilizan SCEPman para reemplazar por completo su PKI de Microsoft local (ADCS y NDES). Con SCEPman, esto es posible para los dispositivos endpoint que son

* unidos al dominio
* unidos de forma híbrida
* unidos a Entra ID

## Dispositivos IoT

SCEPman puede utilizarse para suministrar certificados a dispositivos IoT. Además, SCEPman admite una CA ECC, lo que permite algoritmos criptográficos optimizados para el rendimiento y el consumo energético en dispositivos con recursos de cómputo limitados o en dispositivos que funcionan con batería. La flexibilidad de SCEPman permite emitir certificados con largos períodos de validez, lo que posibilita un funcionamiento sin conexión a largo plazo sin necesidad de renovar los certificados regularmente. Además, los certificados pueden inscribirse en una línea de ensamblaje de forma conveniente aprovechando la API REST de SCEPman con autenticación basada en Microsoft Entra ID (Azure AD).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/use-cases.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
